프로덕션 체크리스트

basehttps://signal-partners.newunivers.ai/v1로 전환하고 nsp_live_ 키를 사용하기 전에 이 항목들을 확인하세요. 각 항목은 관련 레퍼런스로 연결됩니다.

라이선싱 및 액세스

  • 활성 라이선스 계약 — 제공할 모든 타이틀, 지역, 에피소드를 production_api_enabled: true 상태의 ACTIVE 계약으로 포괄하세요(라이선스 API).
  • 프로덕션 API 키 — 최소 권한 스코프만으로 생성하세요(04, 03).
  • 관리 키 격리 — api_keys:write는 볼트에 보관된 운영 키에만 두고 재생 또는 이벤트 런타임 키에는 부여하지 마세요.
  • 시크릿 저장 — 한 번 표시되는 Production 키 시크릿을 시크릿 매니저에 저장하세요.

하드닝

  • allowed_origins 설정 — 전송하는 모든 재생 origin을 등록하세요. 그 외 값은 토큰 발급 시 거부됩니다.
  • 해당하는 경우 allowed_ips 설정 — Production 서버 IP 또는 CIDR을 허용하세요.
  • 키는 서버에서만 사용 — 브라우저나 모바일 앱에 절대 포함하지 마세요(보안 모범 사례).

안정성

  • 이벤트 멱등성 — 실제 이벤트마다 안정적인 event_id를 사용하여 재시도가 duplicate_event_id로 중복 제거되게 하세요(이벤트 API).
  • 재생 토큰 또는 라이선스 요청을 생성하는 멱등 POST에는 X-NU-Request-Id를 사용하세요. 이벤트는 안정적인 event_id로 중복 제거합니다.
  • 오류는 error.code 기준으로 처리 — 안정적인 코드로 분기하고 로그에 request_id를 남기세요(오류 코드).
  • 속도 제한 처리 — Retry-After를 준수하고 지터로 백오프하며 이벤트를 배치 처리하고 X-RateLimit-Remaining으로 미리 스로틀링하세요(속도 제한).

재생

  • viewer_id_hash — 파트너가 보관한 솔트를 적용한 SHA-256이며 원시 PII를 포함하지 않습니다(재생 API).
  • 토큰 TTL — 만료 시 재발급하고 expires_at 이후 매니페스트 URL을 캐시하지 마세요.

모니터링 및 운영

  • 모니터링 및 알림 — 오류율, p95 지연 시간, 429 응답, 정산 대사 편차를 추적하세요.
  • 키 회전 계획 — overlap-and-revoke 절차를 문서화하세요.
  • 정산 대사 — 라인 항목 금액(nu_share, partner_share, rights_holder_share)을 자체 수치와 비교하고 이의 처리 흐름을 숙지하세요(정산 API).

모든 항목을 확인한 뒤 기본 URL을 전환하고 Production 스모크 테스트(카탈로그 → 토큰 → 재생 → 이벤트)를 실행하세요.